ISO 10202-3-1998 PDF
Название на английском:
St ISO 10202-3-1998
Название на русском:
Ст ISO 10202-3-1998
Оригинальный стандарт ISO 10202-3-1998 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO 10202-3:1998 — Financial transaction cards. Security architecture of financial transaction systems using integrated circuit cards — Part 3: Cryptographic key relationships. Стандарт описывает соглашения по структуре и связям криптографических ключей в архитектуре безопасности систем финансовых транзакций на базе смарт‑карт (IC‑cards).
Аннотация
Данная часть серии ISO 10202 устанавливает минимальные требования и опции для описания отношений между криптографическими ключами (иерархии ключей, обозначения и взаимосвязи) применительно к интегрированным картам (ICC) и к защищённым модулям приложений (SAM). Включает нормативные таблицы связей ключей и примеры использования иерархий ключей.
Общая информация
- Статус: Отозван (Withdrawn).
- Дата публикации: Июль 1998 (издание 1, 1998‑07).
- Организация-издатель: International Organization for Standardization (ISO), подготовлен техническим комитетом ISO/TC 68.
- ICS / категории: 35.240.15 (Identification cards. Chip cards. Biometrics).
- Редакция / версия: Edition 1 (1998).
- Количество страниц: Около 25 страниц в большинстве каталогов; в отдельных национальных выпусках и каталогах встречаются вариации в учёте страниц (от 19 до ~30 страниц). Рекомендована проверка конкретного издания перед покупкой.
Область применения
Стандарт применим к разработке и описанию архитектуры безопасности систем финансовых транзакций с использованием IC‑карт — в части определения и документирования связей между различными криптографическими ключами, используемыми в картах (ICC) и в защищённых модулях (SAM). Предназначен для издателей карт, разработчиков приложений и архитекторов безопасности, реализующих криптографические механизмы обмена и управления ключами.
Ключевые темы и требования
- Определения и обозначения для криптографических ключей и связанных сущностей (ICC, SAM и пр.).
- Общие принципы безопасности применительно к ключевой иерархии.
- Нотация и схема представления отношений ключей (ключ‑верх/ключ‑ниже, производные ключи, ассоциированные ключи).
- Спецификации ключевых отношений для ICC (карты) и для SAM (защищённые модули приложений).
- Нормативные таблицы (Annex A, B) с типовыми сочетаниями ключей и информационные примеры (Annex C, D) по использованию ключевых иерархий.
Применение и пользователи
Основные пользователи — банки и эмитенты платёжных карт, платёжные схемы и операторы, разработчики смарт‑карт и поставщики криптопродуктов, интеграторы систем и специалисты по информационной безопасности, проектирующие инфраструктуру ключевого управления и безопасность транзакций. Стандарт служит справочным документом при выборе вариантов схем связей ключей и их документировании.
Связанные стандарты
ISO 10202 представляет собой серию частей по архитектуре безопасности для финансовых транзакций с IC‑картами; среди частей упоминаются: Part 1 — Card life cycle, Part 2 — Transaction process, Part 3 — Cryptographic key relationships, Part 4 — Secure application modules, Part 5 — Use of algorithms, Part 7 — Key management и др. Многие части серии также имели статус EN/BS/NEN эквивалентов в национальных коллекциях. Для проектирования систем ключевого управления и карт часто используются и смежные международные стандарты (например, стандарты по интерфейсам карт и алгоритмам), поэтому при реализации рекомендуется сверяться с актуальными версиями смежных документов.
Ключевые слова
смарт‑карта, IC‑card, финансовые транзакции, безопасность, криптографические ключи, иерархия ключей, SAM, эмитент карт, key relationships, ISO 10202.
FAQ
В: Что это за стандарт?
О: Часть серии ISO 10202, описывающая требования и обозначения для отношений между криптографическими ключами в системах финансовых транзакций на базе интегрированных карт (ICC) и защищённых модулей (SAM).
В: Что он регулирует?
О: Регулирует минимальные требования к описанию и использованию связей ключей (иерархии, производные ключи, ассоциации) внутри архитектуры безопасности финансовых карт; содержит нормативные таблицы и примеры.
В: Кто обычно использует?
О: Банки‑эмитенты, платёжные схемы, разработчики карт и приложений, поставщики криптомодулей и интеграторы, специалисты по безопасности платежных систем.
В: Он актуален или заменён?
О: ISO 10202-3:1998 официально отозван (статус Withdrawn). В источниках указывается дата отзыва и последующая проверка жизненного цикла (например, официальные каталоги указывают отзыв с фиксацией завершения цикла в 2006 году). В открытых каталогах прямого однозначного «замещающего» международного номера для этой конкретной части не указанo; при проектировании систем рекомендуется опираться на актуальные нормативы по смежным темам (новые версии стандартов по картам, ключевому управлению и алгоритмам).
В: Это часть серии?
О: Да — ISO 10202 состоит из нескольких частей (по крайней мере: Part 1, Part 2, Part 3, Part 4, Part 5, Part 7 и др.), каждая часть посвящена отдельному аспекту архитектуры безопасности финансовых транзакций с IC‑картами.
В: Какие ключевые слова?
О: Криптография, ключевая иерархия, смарт‑карты, ICC, SAM, платежные карты, безопасность транзакций, ISO 10202.